Rendszer és feladatok létrehozása web security gyakorlati oktatásához
A CrySyS labor hosszú évek óta meghatározó az információbiztonság oktatásában a BME-n és nemzetközileg is elismert eredményeket értünk el etikus hackelés és rosszindulatú szoftverek analízise terén. Az informatikai biztonság mellékspecializációnkat tudatosan és egymásra épülő tudáselemekből építettük fel. Az informatikai biztonság sokrétű tudást igényel, így a diákok sokszor fordulnak hozzánk azzal a kérdéssel, hogy kezdjenek bele a témába. Az informatikai biztonság témáját szinte csak gyakorlatiasan érdemes oktatni. Mégis, a fejlődni vágyó tanulóknak gyakorlatilag csak a CTF versenyek állnak a rendelkezésükre, ha praktikus tudásra vágynak.
Az avatao a CrySyS labor spinoff vállalkozása, amiben egy az informatikai biztonság gyakorlati tanulását segítő rendszert fejlesztünk. Az avatao egy gyakorló platformot nyújt az IT témák iránt érdeklődő embereknek, elsősorban IT biztonság témában. Jelenlegi felhasználóink főleg egyetemi diákok közül kerülnek ki.
A gyakorló feladatok közt sok az egyszerű vagy összetettebb programozási feladat. A projekt célja az, hogy az avatao platformra támaszkodva létrehozzon egy web security oktatásra alkalmas környezetet. A diák feladata, hogy fedezze fel a jelenlegi megoldásokat a web security oktatás terén (pl. WebGoat projekt), válasszon ki egyet amit hozzáilleszt az avatao gyakorló platformhoz és implementáljon feladatokat a megoldásra.